ESET: троян меняет PIN-коды на планшетах и смартфонах

Антивирусная компания ESET предупреждает о росте активности новой угрозы для Android – трояна-вымогателя Lockerpin, который распространяется с помощью методов социальной инженерии. Он предлагается в качестве видео для взрослых или приложения Porn Droid через неофициальные магазины приложений, сайты с пиратским ПО или торренты. По статистике, полученной с использованием облачной технологии ESET LiveGrid, более 75% заражений приходится на пользователей из США.

Ранее аналитики ESET наблюдали вымогатели для Android, в которых блокировка экрана была реализована путем постоянной прорисовки соответствующего окна на переднем плане. Для снятия блокировки достаточно было использовать механизм Android Debug Bridge (ADB) или отключить права администратора, после чего удалить вредоносное ПО в безопасном режиме. Однако в случае с Lockerpin такая возможность отсутствует.

Lockerpin использует особый метод для получения и сохранения прав администратора – впервые для платформы Android. После установки троян пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления» («Update patch installation»). Нажав на любой элемент окна, пользователь активирует режим администратора устройства.

Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю предлагается заплатить выкуп в размере 500 долларов «за просмотр и хранение порнографических материалов».

При этом Lockerpin использует агрессивные механизмы самозащиты. Если пользователь попытается отключить расширенные права программы, на экране устройства вновь появится окно «установки обновления». Более того, в Lockerpin предусмотрена функция завершения процессов антивирусных продуктов.

Единственным способом разблокировки экрана зараженного Lockerpin устройства без сброса до заводских настроек является получение Root-прав в системе или использование установленного антивирусного ПО.










Похожие статьи:
9 липня коаліція інвесторів та підприємців Darkstar створила європейський фонд на 25 мільйонів євро. З них 15 мільйонів залучили в рамках...
Полный выпуск Mobile-Review.com Podcast 320 от 17 марта (1 час 10 минут, 64 МБ, mр3) О «двухсимочных» аппаратах. Особое мнение с Эльдаром Муртазиным (6...
Верховна Рада ухвалила зміни до держбюджету 2025 року. Вони передбачають додаткові 324,7 млрд грн на сферу безпеки та оборони. Про...
Перед тим, як зробити один офер, половина рекрутерів спілкується в середньому з 73 кандидатами, про це свідчить аналітика Djinni....
Французькі правоохоронці оприлюднили перелік з 12 обвинуваченнями, які вони планують висунути засновнику і генеральному...
Яндекс.Метрика